Produits

SÉCURISEZ VOTRE INFRASTRUCTURE



Lugus est une solution de cybersécurité complète basée sur une somme d'outils open source.Il s'intègre à votre structure existante. Il existe sous 2 formes :

Cloud: La version cloud utilise un tunnel complètement sécurisé connecté à chaque point de votre réseau. Chaque machine est sécurisée facilement.

Hardware : En plus du tunnel sécurisé, la solution Lugus Hardware comprend un mini serveur Open Source sur lequel il est possible d'installer des outils tels que des CRM, outils de facturation, outils collaboratifs, signature numérique, etc.

Notre solution intègrera votre réseau sans modification. Nous n'avons même pas besoin de modifier votre routeur ou votre firewall !

lugus
ZERO TRUST



Lugus fonctionne sur la base d'une technologie Zero Trust ou "du moindre privilège".

Pour fonctionner, il faut non seulement installer notre VPN Zero Trust, mais celui-ci doit être autorisé de fonctionner dans votre réseau.

Automatisé ou alors fonctionnant via la double authentification, vous serez protégés en tout temps et pourrez accéder à vos ressources de manière chiffrée et sécuritaire.

Cela veut aussi dire qu'il n'y a pas de serveur complexe à installer ou à configurer, votre sécurité est infogérée 24/24.

Une technologie idéale pour les OBNL et PME.

SIEM, SOAR, FILTRES...



Derrière ces acronymes et termes compliqués se cache le coeur de Lugus:

  • Lugus scanne et observe les comportements anormaux sur votre réseau et sur vos machines.
  • Lugus peut prendre des décisions et agir rapidement automatiquement suivant un certain nombre de règles prédéfinis (des milliers !) ou envoyer un courriel afin d'informer sur un comportement anormal (par exemple 10 essais de mots de passe).
  • Lugus peut filtrer les sites malveillants, les bloquer, accélérer votre navigation sur internet, etc.
  • Lugus peut mettre à jour vos systèmes afin de vous éviter le trouble de la maintenance.
  • Lugus permet d'exposer des services cloud interne en toute sécurité .
  • Et plus encore....
  • COÛTS MAITRISÉS



    La cybersécurité coûte trop cher ! Si on veut respecter absolument toutes les normes de sécurité en utilisant des outils pertinents, les chiffres peuvent faire peur et c'est là que Lugus tire son épingle du jeu.

    Fonctionnant sur une somme de logiciels Open Source et orchestrés en partie automatiquement, Lugus est vendu sous la forme d'un abonnement abordable pour les OBNL et PME.

    Tous les logiciels utilisés sont déjà des références sur le marché de la cybersécurité. Avec Lugus, vous ne vous encombrez pas de la maintenance, des mises à jour de votre système de sécurité, nous nous occupons de tout et pouvons aussi bien gérer seulement la cyberscécurité ou votre parc informatique ! Ainsi, vous pouvez continuer à faire ce que vous faites le mieux au quotidien sans vous soucier des problèmes IT.

    À L'ATTAQUE !


    Balor est ce qu'on appelle un framework open source offensif !

    Son objectif est de permettre à des administrateurs système/réseau de tester leur infrastructure et de comprendre ce qui fonctionne et ne fonctionne pas au niveau de la sécurité.

    L'outil est simple à utiliser, fonctionnel et complètement paramétrable et modifiable. Il est conçu pour les gens ayant peu de connaissance en cybersécurité et qui veulent en savoir plus et également aux experts qui personnaliseront le framework facilement.

    D'ailleurs, nous en utilisons une version différente pour nos pentests et Balor nous a fait gagner énormément de temps.

    Actuellement, Balor ne s'installe que sur les architectures ArchLinux et vous pouvez en savoir plus grâce à l'excellent blog IT de Korben et le télécharger sur le Github de idenroad.




    UN TOUT-EN-UN


    Balor comporte des outils pour différentes sphères de la cybersécurité offensive:

  • Wifi : testez votre réseau Wifi et testez sa résilience
  • OSINT (Open Source Intelligence): vérifiez les traces que votre entreprise laisse sur internet et listez ce qu'internet à dire de vous.
  • Réseautique: Testez votre réseau, scannez le, trouvez les ports ouverts et corrigez !
  • Phishing: Lancez une campagne de phishing afin de sensibiliser les employés aux dangers du phishing.
  • Mots de passe: Testez la fiabilité de vos mots de passe et vérifiez s'ils sont dans des listes connues.
  • Frameworks Cybersdécurité: Testez les 0 days sur votre systèmes ou vérifiez les CVE.
  • Exploits Web: Testez votre site web.
  • LLM spécialisé: Vérifiez vos connaissances avec l'IA Open source offline fournie avec Balor.
  • Et plus encore à venir: automatisation, orchestration, Open Router, rapports json pour tous les scans, etc.
  • Ajoutez vos propres outils: Vous pourrez facilement y intégrer vos propres outils et personnaliser l'outil comme bon vous semble.

  • DES OUTILS ÉCRITS ou RÉÉCRITS !


    Nous ne voulions pas utiliser Docker ou virtualiser des applications. Nous voulions les utiliser directement et facilement.

    Alors pour rendre cela possible, nous avons réécrit d'anciens projets Open Source qui ont fait leur preuve et parmi eux:

  • Wifiphisher (réécrit)
  • Roguehostapd (réécrit)
  • Spiderfoot (réécrit)
  • Sublist3r (réécrit)
  • PMF Scanner (écrit pour Balor)
  • Balor CVE (écrit pour Balor)

    Nous maintenons nos versions de ces outils périodiquement afin qu'ils fonctionnent directement sans modification majeure du système. L'objectif est la simplicité.





  • SIMPLE ET PÉDAGOGIQUE


    Balor s'adresse également aux étudiants en cybersécurité ou en informatique aussi bien qu'aux curieux.

    Les outils sont tous documentés et les fonctionnalités détaillées dans le code en plus d'être commentés.

    Pour l'installer, rien de plus simple:

  • Cloner le github du projet
  • Exécuter le script
  • Installer la ou les stacks qui vous intéresse
  • Testez !

    C'est aussi simple que cela ! Vous pourrez même ajouter les repos de CachyOS, une excellenter distribution basée sur ArchLinux et optimisée pour toutes sortes de machines allant du Steam Deck au PC de l'année.

    S'initier à la cybersécurité n'a jamais été aussi simple qu'avec Balor. Pour désinstaller le framework, il suffit simplement d'exécuter le script et de faire désinstaller.

  • FAQ

    QUESTIONS ET RÉPONSES

    Est-ce que je peux héberger mon instance Lugus dans mon entreprise ?

    C’est techniquement possible, mais cela représente peu d’intérêt dans le monde des OBNL et PME car la maintenance d’outils aussi spécifiques nécessitent non seulement des serveurs, mais aussi des compétences d’administration et de gestion complexes. L’intérêt de Lugus est de ne s’occuper de rien.

    Cela dépend du nombre de machines, de serveurs et des options que vous désirez. Nous pouvons personnaliser la solution pour qu’elle convienne parfaitement à vos besoins.

    Les logiciels Open Source sont des outils libres de droits (sous certaines conditions suivant la licence). Cela veut dire que vous ne payez pas pour le logiciel qui est développé par une communauté ou une entreprise et dont le code peut être analysé en tout temps car celui-ci est public. De nombreux projets connus sont issus de l’univers Open Source  (Android par exemple) et la vaste majorité d’internet fonctionne grâce à des serveurs Open Source.

    Oui ! Lugus sera alors la base de votre infrastructure et permettra votre développement au niveau des logiciels que vous utilisez et de vos processus de travail. 

    Pas du tout ! Lugus est conçu pour être souple et s’adapter à la taille de votre structure. Vous pouvez être seul, 10 ou 100, vos responsabilités vis-à-vis des renseignements personnels et des données que vous manipulez est la même. Lugus est là pour vous permettre de respecter les normes de sécurité et pour votre santé technologique.

    Le pentesting c’est littéralement du piratage informatique dans un cadre légal. L’objectif est de trouver et de documenter les failles d’un système pour les corriger. Les forces et faiblesses d’une infrastructure sont alors consignées dans un rapport préparé l’équipe de pentesting.

    Non ! Le pentesting est une spécialité très complexe et difficile à maîtriser.

    Par contre, avec Balor, vous pouvez tester votre infrastructure et acquérir des bases solides pour comprendre et corriger des failles évidentes.

    Pour un professionnel, Balor est un moyen simple de personnaliser un outil puissant qui fera ce qu’il lui demande.

    Il est important que les administrateurs de systèmes informatiques comprennent les enjeux réels d’un port laissé ouvert, d’un compte fantôme oublié, etc.

    De plus, il existe de nombreux outils, gratuits ou payants utilisés par les pirates informatiques pour se faciliter la vie. Il est important que les gens qui sont de l’autre côté de la barrière puisse avoir également des outils accessibles et simples.

    VOUS FAITES FACE à UN PROBLÈME OU UN DÉFI INFORMATIQUE ?

    TRANSFORMONS LES IDÉES
    EN SOLUTIONS

    Retour en haut